Szeptember 11-től a Cyber Resilience Act (CRA) aktívan kihasznált sebezhetőségek jelentését várja a szoftvergyártóktól (EC CRA summary). Ha te nem gyártasz szoftvert, de beszállító vagy nagyvállalatnak, a kérdőív hamarosan ide is beteszi az EOL sort.
Mi az EOL vezetői nyelvén
End-of-life = a csomag gyártója már nem ad biztonsági javítást. Gyakori példák magyar KKV-knál:
- Node.js 18 LTS lejárat után
- Vue 2, AngularJS
- régi PHP verzió shared hostingon
Nem az a feladatod, hogy patch-elj. Az, hogy van-e írásos listád, mi fut az ügyfélnek adott termékben.
Mit kérhet a partner Excelje
| Kérdés | Mit mondj, ha igaz |
|---|---|
| Van EOL komponens élesben? | Igen — lista csatolva, migráció dátummal |
| 24 órán belül jelented a CVE-t? | Csak ha CRA alá tartozó terméked van — különben „nem alkalmazandó” |
| Ki a felelős a listáért? | Név + szerepkör (nem „az IT”) |
A 24 órás ablak a gyártóra vonatkozik. Deployer-ként a te téted: ne ígérj olyat, amit a mappa nem bizonyít.
Három lépés július végéig
- Kérdezd meg a fejlesztőt: mely csomagok EOL — egy oldal, dátumokkal.
- Prioritáld: mi érint ügyfél-adatot vagy kifizetést.
- Tedd a NIS2/CRA mappába — ugyanoda, ahol a beszállítói kérdőív válaszaid vannak.
Teljes mélységű útmutató szeptemberre: EOL függőség = jogi kockázat. Addig: Beszállítói kiber kérdőív — 12 pont.
AI-közreműködés: AI-asszisztált szöveg — emberi szerkesztés. Loop Magazin, 2026.
